Veeam Backup Yazılımı: Güncelleyici, hakların genişletilmesini sağlar

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Veeam Backup & Replication'ın Güncelleyici bileşeni, saldırganların sistemdeki ayrıcalıklarını yükseltmek için kullanabileceği bir güvenlik açığı içerir. Geçen haftadan bu yana bir güncelleme mevcut.

Duyurudan sonra devamını okuyun

Üretici Veeam, bir güvenlik duyurusunda, Veeam güncelleme bileşenindeki bir güvenlik açığının, yerel kullanıcıların kök ayrıcalıklarını yükselterek işletim sistemine erişmelerine olanak verebileceğini açıkladı (CVE-2026-56844, CVSS4) 8.4risk”yüksek“). CVE-2026-56844 güvenlik açığına ilişkin giriş Çarşamba akşamı yayınlandı.

Veeam Software Appliance'ın (Linux tabanlı Veeam yedekleme ve çoğaltma sunucusu) ve Veeam Infrastructure Appliance'ın güncelleme bileşenleri etkilenir. Geliştiriciler, Windows tabanlı Veeam Backup & Replication sunucularının doğrudan etkilenmediğini ancak Veeam Infrastructure cihazını kullanan uzak bileşenlerin saldırıya açık olabileceğini belirtiyor.

Geçen hafta Salı günü Veeam programcıları, güvenlik açığını gideren Veeam Updater bileşeninin 12.3.0.65 sürümünü yayınladı. Otomatik güncelleme dağıtımı etkinleştirildiği sürece çoğu kullanıcının herhangi bir işlem yapmasına gerek kalmayacaktır. Bu durumda mekanizma zaten güncellemeyi sisteme aktarmıştır. Yazılım veya altyapı cihazı Veeam deposuna veya yerel aynaya ulaşamazsa yöneticilerin düzeltmeyi manuel olarak yüklemesi gerekir. Bunu yapmak için Veeam destek ekibiyle iletişime geçmeleri veya güncelleme sunucularına erişimi geçici olarak etkinleştirmeleri gerekir.

Güncelleme bileşeninin güncel olup olmadığını kontrol etmek için yöneticilerin ana bilgisayar yönetim konsolu web arayüzünü açması gerekir. Soldaki “Günlükler ve Hizmetler” altında “Bileşenler” sekmesini bulacaksınız. Buraya bir filtre girebilirsiniz, örneğin “Güncelle”. Sonuçlarda “Veeam Updater” görünmeli ve 12.3.0.65 veya üzeri bir sürümü göstermelidir.

Veeam, son olarak Mayıs ayının sonunda hem Linux hem de Windows'ta Veeam Backup & Replication'daki güvenlik açıklarını düzeltmek için güvenlik güncellemeleri dağıtmak zorunda kaldı.

Duyurudan sonra devamını okuyun


(Bilmiyorum)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir